Др Веб куреит не видит вирус на флешке был вирус,
папки ехе, при открытии скрытых файлов там system.exe, open.exe, autorun.inf 1кб.
теперь я не вижу скрытые фаилы. галочка ставится и потом исчезает.
Др Веб куреит не видит вирус на флешке был вирус,
папки ехе, при открытии скрытых файлов там system.exe, open.exe, autorun.inf 1кб.
теперь я не вижу скрытые фаилы. галочка ставится и потом исчезает.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SetAVZGuardStatus(True); DeleteFile('J:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
выполнить скрипт:
повторить логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('dllhost.exe',''); QuarantineFile('J:\autorun.inf',''); DeleteFile('J:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; executerepair(6); executerepair(8); BC_Activate; RebootWindows(true); end.
Прислать карантин через красную ссылку.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
после выполнения 1 скрипта, вот логи
вот карантин
Последний раз редактировалось PavelA; 09.02.2010 в 16:39. Причина: Карантин был удален. Присылать надо по Правилам.
вот какие там есть вирусы
Последний раз редактировалось pig; 09.02.2010 в 16:59. Причина: карантин в теме - моветон
Отсюда карантин удалите, грузить по красной ссылке.
Open.exe с флешки удалили?
выполнить скрипт:
карантин прислать через красную ссылку.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('j:\open.exe',''); DeleteFile('J:\open.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
удаляется open.exe и system.exe и снова восстанавливается.
Восстанавливаются когда? Когда вставляешь флешку в этот компьютер?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
удаляешь и они опять появляются, не вытаскивая.
вытаскивая тоже появляются.
Выполнить:
Присылай карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\OSCAR Editor\Win32Share.dll',''); QuarantineFile('c:\program files\lovivkontakte\vkontakteservice.exe',''); QuarantineFile('c:\program files\oscar editor\oscareditor.exe',''); QuarantineFile('c:\program files\relevantknowledge\rlvknlg.exe',''); QuarantineFile('c:\program files\relevantknowledge\rlservice.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Через Мастер поиска и удаления проблем отключи автозапуск флешек.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
у меня вин 7, как отключить?
Добавлено через 8 минут
у меня вин 7, как отключить? где находится?
при выполнении скрипта виснет авз и вин 7 закрывает.
Последний раз редактировалось Martion; 10.02.2010 в 13:04. Причина: Добавлено
так что делать, если при выполнении скрипта виснет комп?
Добавлено через 33 секунды
флешку вроде отключил
Последний раз редактировалось Martion; 11.02.2010 в 21:19. Причина: Добавлено
Вторую и третью строчки уберите, авось, получится.
Если не получится - попробуйте достать файлы руками: http://virusinfo.info/showthread.php?t=4567
виснет где то в конце
Добавлено через 9 минут
прикол в чем, есть open.exe u system.exe, autorun.inf
эти 3 файлы вирусы скрытые. я их удаляю с флешки они сразу появляются.
значит вирус на компе, вот только где. др веб не видит.
Добавлено через 2 минуты
такой вирус на многих уже компьютерах.
он создает папки скрытые которые находятся на флешке и вместо них папка.exe
Последний раз редактировалось Martion; 16.02.2010 в 12:51. Причина: Добавлено
Уважаемый(ая) Martion, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.